多用ユーザーとは、すべてのADパラメータで定義されている標準ユーザーアカウントのうち、非常に多くのマシンへのアクセス権限を持つユーザーのことです。
頻繁に利用するユーザーは、管理者ユーザーに適用されるような監視や保護措置の対象とはなりません。厳密に言えば、彼らは管理者ユーザーグループに含まれていないため、管理者ですらありません。そのため、管理者アカウントが侵害された場合と同様の結果が得られ、保護されている可能性も低いことから、攻撃の標的として非常に魅力的です。
いったん侵害されると、攻撃者はこれらの多用ユーザーアカウントと同じリソースに直接アクセスできるようになり、迅速かつ効率的な攻撃が可能になります。 横移動 プロセス。
事前に知る簡単な方法はありません ユーザーアカウント 多産かどうかは不明です。しかし、その数が比較的多いことを考えると、攻撃者は標準的な方法を試みるだけで、それを見つける可能性が高いでしょう。 侵害されたアカウント 横方向に移動する。